近日,美国 CERT/CC 发布安全警示,指出多款腾达(Tenda)路由器韧体存在隐藏后门漏洞 CVE-2026-11405。该问题的危险点在于:攻击者不必通过正常的账号密码校验,就可能绕过身份验证流程,直接获得路由器网页管理界面的管理员权限。受影响型号包括 FH1201、W15E、AC10、AC5 以及 AC6 等。目前官方尚未给出修补程序,因此用户需要先采取降低暴露面的应对措施。
据 CERT/CC 调查,漏洞出在路由器 Web 管理端的登录认证逻辑。当系统进行标准的基于 MD5 的身份验证时,若验证失败,程序会切换到“替代密密码”机制。只要攻击者输入韧体中配置的该替代密码,即使用户名填写错误,也仍可能被系统放行并以管理员身份登录。更关键的是,腾达并未在任何公开文件或管理界面中说明存在这套替代认证方式,导致普通用户难以意识风险所在。
本次问题由匿名安全研究人员发现后向 CERT/CC 通报。与此同时,CERT/CC 表示截至公告发布时,仍未能与腾达取得有效联系以推动修复与披露细节。
由于腾达路由器在本地市场也有销售,相关风险并不局限于海外。CERT/CC 建议所有可能受影响的用户,立刻停用远端网页管理功能(即不要让管理界面暴露在公网环境中),以减少被外部尝试利用的机会。此外,用户也应尽量使用安全的管理方式,例如只在内网进行必要操作,并持续关注厂商是否发布韧体更新。
总结来说,这不是单纯“密码太弱”导致的典型入侵,而是登录流程本身存在可被利用的替代通道。短期内无法修补时,关闭远程管理、减少公网暴露就是最现实的止损手段。对仍在使用这些型号设备的人来说,现在就检查并下线远程管理入口,往往比等待修复更能降低当下风险。